Atribuir acesso de utilizador
Aplica-se a:
- Microsoft Entra ID
- Office 365
- API do Microsoft Defender para Endpoint 1
- Microsoft Defender para Endpoint Plano 2
- Microsoft Defender XDR
Quer experimentar o Defender para Ponto Final? Inscrever-se para uma avaliação gratuita.
O Defender para Endpoint suporta duas formas de gerir permissões:
Gestão de permissões básica: defina permissões para acesso total ou só de leitura. Veja Utilizar permissões básicas para aceder ao portal.
Controlo de acesso baseado em funções (RBAC): defina permissões granulares ao definir funções, atribuir Microsoft Entra grupos de utilizadores às funções e conceder aos grupos de utilizadores acesso a grupos de dispositivos. Para obter mais informações sobre o RBAC, veja Gerir o acesso ao portal com o controlo de acesso baseado em funções.
Mudar de permissões básicas para RBAC
Se já tiver atribuído permissões básicas, pode mudar para o RBAC em qualquer altura. Antes de efetuar a mudança, considere o seguinte:
- Os utilizadores com acesso total (utilizadores a quem é atribuída a função de diretório Administrador Global ou Administrador de Segurança no Microsoft Entra ID) são automaticamente atribuídos à função de administrador predefinida do Defender para Ponto Final, que também tem acesso total.
- Outros Microsoft Entra grupos de utilizadores podem ser atribuídos à função de administrador do Defender para Endpoint depois de mudar para RBAC.
- Apenas os utilizadores a quem seja atribuída a função de administrador do Defender para Ponto Final podem gerir permissões com o RBAC.
- Os utilizadores com acesso só de leitura (Leitores de Segurança) perdem o acesso ao portal até lhes ser atribuída uma função. Apenas Microsoft Entra grupos de utilizadores podem ser atribuídos a uma função no RBAC.
- Depois de mudar para o RBAC, não pode voltar a utilizar a gestão de permissões básica.
Importante
A Microsoft recomenda que utilize funções com o menor número de permissões. Isto ajuda a melhorar a segurança da sua organização. Administrador Global é uma função altamente privilegiada que deve ser limitada a cenários de emergência quando não pode utilizar uma função existente.
Artigos relacionados
Sugestão
Quer saber mais? Engage com a comunidade de Segurança da Microsoft na nossa Comunidade Tecnológica: Microsoft Defender para Endpoint Tech Community.